1
nkloveni 197 天前 2
好好学学语文,把你的需求描述清楚了,A 是一个拨了 PPTP Client 的路由器还是装了 PPTP Server 的路由器,A 的公网 IP 是过了 NAT 对吧,策略路由那个又是怎么回事,用了什么策略了; 10 那个网段是 PPTP Server 的一个 IP Pool ,还是别的网络; B 是个什么,一个电脑还是一个路由器,B 连的谁,直接 PPTP 连了 A 吗?不懂专业词汇就不要拽专业词汇,通俗的描述清楚也行,描述不清楚画个图也行。借线路由貌似也是一个别人自创的俗语,你要的是这个吗? https://wiki.edcwifi.com/images/2/2a/6-1001.jpg
|
2
Archeb 197 天前
你这个用文字描述得根本看不懂,建议去用拓扑图工具画一下网络拓扑。
|
3
ranaanna 196 天前
等于是某个网络设备,想通过“锐捷双 wan 路由器”A 的 WAN1 和 PPTP ,(1)连到 A 的局域网 LAN ,(2)再通过 A 的 WAN0 连接到 internet 。OP 所说的策略路由,实际上是静态路由( route 10.0.0.0/8 via WAN1 的意思)。A 默认是实现(1)的,但是要实现(2),需要 A 要有相应的功能将 PPTP clients 的 IP SNAT 或地址伪装从 WAN0 出去。很少有路由器会提供设置满足这种特殊需求(但是也不一定,OP 可以查看路由器的说明书)。如果路由器是基于 Linux 的,那只是等效于一条 nft 命令而已
|
4
ranaanna 196 天前
电脑 B 上是不能解决问题的。如果 A 上也不能解决,那么解决问题为办法是在 A 的局域网内新建一个 VPN 服务器(当然,PPTP 不是一个好的选择),设置好静态路由和 nftables 就可以了
|
5
Oohuo OP @nkloveni 抱歉描述的有些问题。
A 路由器是双 wan 路由器,1 口是互联网有公网 IP ,2 口是 10.0.0.0/8 的内网(很多服务器)。lan 口地址配置的 192.168.100.0/24 B 路由器只有互联网有公网 IP ,lan 地址是 192.168.200.0/24 想通过在 A 路由器或者 A 的 lan 局域网设备上配置 VPN ,使 B 路由器连接后实现:: 1 、A\B 路由器 lan 地址段互通 192.168.100.1 能 ping 通 192.168.200.1 2 、B 能访问 A 上配置的 wan2 10.0.0.0/8 地址段服务器 3 、B 能通过 A 上 WAN1 出口访问 互联网 |
6
nkloveni 194 天前
路由器 A 的 2 口是否设了 NAT ?
在 B 上设置一条静态路由,dest 是 A 的公网 IP ,出口是 B 的公网 IP ;然后再设置一条默认路由( 0.0.0.0/0 ),出口是 PPTP 隧道。在 A 上设置一条静态路由,dest 是 192.168.200.0/24 ,出口是 PPTP 隧道,你的 1 和 3 应该就实现了。 2 的话如果你在路由器 A 的 2 口用的是 NAT ,那什么都不用干也就实现了,但如果不是 NAT ,那么需要去路由器 A 的 2 口的对端路由器去设置路由,dest 是 192.168.200.0/24 ,出口是路由器 A 的 IP ;如果对端网络中有多个路由器,看对端网络用的静态路由还是动态路由,依次设置。 另外注意路由器 A ,设置 NAT 的时候是否有 ACL ,如果有的话需要把 192.168.200.0/24 加入到 ACL 中 |
7
nkloveni 194 天前
B 路由器是一个路由器,还是一台 PC 充当了路由器?
|